• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

【天枢实验室】物联网资产标记方法研究(四):物联网资产自动化监控研究

2020-12-14张胜军KDTree, 物联网资产, 自动化, 资产标记

通过自动化监控资产的流程,将暴露在互联网上的新型物联网资产进行监控并告警。这对于物联网资产数据的长期运营以及安全研究来说,是一项有意义的工作。

绿盟威胁情报周报(20201207~20201213)

2020-12-14威胁情报中心Apache Struts, FireEye, 周报, 威胁情报, 数据泄露, 红队工具

为保证各安全社区能提前采取应对措施,FireEye 公开了被盗工具的检测规则,以降低恶意用户滥用红队工具箱的威胁。

【安全通告】SolarWinds 供应链攻击

2020-12-14绿盟科技SolarWinds, 供应链攻击, 数字证书

这些恶意后门利用SolarWinds的数字证书绕过验证,并在休眠2周左右后和第三方进行通信,并根据返回的指令进行包括传输和执行文件、重启系统等操作。

【防护方案】FireEye 红队工具被盗事件

2020-12-11绿盟科技火眼, 红队工具, 防护方案

绿盟科技也在第一时间对FireEye公开的对策进行了分析,现已能针对被盗工具和其涉及的漏洞提供检测及防护能力。

以红队视角看FireEye武器泄漏事件

2020-12-10绿盟科技FireEye, 武器泄露, 火眼, 红队

绿盟科技M01N安全研究团队,作为长期关注红队技术的研究团队,第一时间根据发布的规则对这些被窃取的红队工具进行了分析。

【安全通告】OpenSSL拒绝服务漏洞(CVE-2020-1971)

2020-12-09绿盟科技openssl, 安全漏洞, 拒绝服务, 指针, 解引用, 高危漏洞

当被比较的两个GENERAL_NAME都包含EDIPartyName时,将触发空指针解引用,造成程序崩溃最终导致拒绝服务。

【天枢实验室】攻击推理:基于攻击溯源图的威胁评估技术

2020-12-09薛见新威胁评估, 攻击推理, 攻击溯源

基于攻击溯源图的威胁评主要有两类:一类是基于图异常检测思路的攻击识别;一类是引入外部知识构建相关规则进行攻击识别。

【安全通告】Microsoft Exchange 远程代码执行漏洞(CVE-2020-17144)

2020-12-09绿盟科技Exchange, 代码执行, 微软, 高危漏洞

在微软最新发布的12月安全更新中公布了一个存在于 Microsoft Exchange Server 2010中的远程代码执行漏洞(CVE-2020-17144),官方定级 Important。

网络安全公司“火眼”被黑 红队工具被盗

2020-12-09绿盟科技数据泄露, 火眼, 红队, 网路攻击

已泄露工具中一些是经过修改以逃避基本安全检测机制的公开工具,另一些工具和框架则是由红队内部开发。

【公益译文】网络安全框架制造篇-低影响性示例实施指南第2卷:流程型制造系统用例(四)

2020-12-09小蜜蜂翻译组小蜜蜂, 技术实施方案, 流程制造, 网络安全框架

本次连载将介绍为韦斯特曼公司开发的PoC 技术方案实施方法,包括OPEN-AUDIT, CSET, GRASSMARLIN和WIRESHARK、安全洋葱、Veeam备份与配置和思科AnyConnect VPN等技术方案的实施

绿盟威胁情报周报(20201130~20201206)

2020-12-08威胁情报中心drupal, 周报, 威胁情报

由于Drupal core 没有正确地处理上传文件中的某些文件名,导致在特定配置下后续处理中文件会被错误地解析为其他MIME 类型,未授权的远程攻击者可通过上传特定文件名的恶意文件,从而实现任意代码执行

【威胁通告】TCP/IP协议库漏洞 AMNESIA:33

2020-12-08绿盟科技AMNESIA:33, TCP/IP, 协议库, 安全漏洞, 开源

据Forescout显示,只有Contiki-NG、PicoTCP-NG、FNET和Nut/Net项目针对漏洞发布了补丁,uIP、Contiki和PicoTCP项目尚未发布补丁。

  • 109
  • 110
  • 111
  • 112
  • 113

最新发布

  • 攻防对抗进入智能时代:云智融合的新一代靶场
  • 网络侦察的反溯源技术研究
  • 深度剖析:SKILLS架构攻击面、实战案例与开源生态调研
  • 从现网到靶场:2025云上AI安全事件深度复盘
  • AI在军事应用的七种模式
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云